Jämförda versioner

Nyckel

  • Dessa rader lades till.
  • Denna rad togs bort.
  • Formateringen ändrades.

Innehållsförteckning

Klicka nedan för att visa innehållsförteckning

...

För fullständig specifikation över beställningsbara SITHS-kort se Kortspecifikation och tillbehör med bilder - Bilaga 1.2 (Pdf)

Teknisk information om SITHS Certifikatsutfärdaree

Sökvägar och brandväggsöppningar

Här hittar du information om sökvägar och brandväggsöppningar för SITHS: Nätverksinställningar - Certifikatsutfärdare

Rot- och utfärdarcertifikat (Installation av tillit)

Här hittar du information om SITHS rot- och utfärdarcertifikat, samt vad som gäller kring installation av tillit till dessa: Rot- och utfärdarcertifikat

Legitimering och Underskrift av användare

...

Här hittar du information om och länkar/instruktioner för hur du hämtar de applikationer som användaren behöver vid användning av SITHS e-legitimation: Programvaror och tillbehör för SITHS

Sökvägar och brandväggsöppningar

Här hittar du information om sökvägar och brandväggsöppningar för SITHS: Sökvägar och brandväggsöppningar - Certifikatsutfärdare

Rot- och utfärdarcertifikat (Installation av tillit)

Här hittar du information om SITHS rot- och utfärdarcertifikat, samt vad som gäller kring installation av tillit till dessa: Rot- och utfärdarcertifikat

Referensarkitekturer för Legitimering och Underskrift

Ineras har tillsammans med kommuner och regioner tagit fram arkitekturdokument för hur tjänster med behov av legitimering och underskrift ska integrera mot infrastrukturen för legitimering och underskrift av användare:

Klicka nedan för att läsa mer om Referensarkitekturerna

Expandera
titleReferensarkitekturer för Legitimering och Underskrift

Filmer som beskriver referensarkitekturerna återfinns här: Referensarkitekturer för IAM och e-underskrift, deras realisering på Inera - YouTube

Dokument som beskriver referensarkitekturerna:

SITHS eID och Mobilt SITHS

...

...

Net iD

Det vanligaste just nu är dock att tjänster kombination av nedan:

...

Info

För inloggning med SITHS-kort till Windows eller via MTLS i en webbläsare/egenutvecklad applikation används inbyggd funktionalitet i operativsystemet i kombination med import av certifikat från SITHS-kortet med hjälp av Net iD

Mutual TLS för legitimering med SITHS och Net iD

Klicka nedan för att läsa mer om hur Mutual TLS för legitimering

...

Här används Net iD med SITHS och Net iD fungerar

Expandera
titleMutual TLS för legitimering med SITHS och Net iD

Net iD används för att importera certifikat från SITHS-kortet till den certifikatshanterare som finns på datorn. Tjänsten, som användaren ska logga in i, integrerar i sin tur via webbläsaren mot operativsystemets inbyggda funktioner för att be användaren presentera ett inloggningsceritfikat.

Exakt hur detta utförs rent praktiskt och hur användareupplevelsen blir varierar med vilken typ och version av:

  • tjänstens servermjukvara

  • användarens operativsystem

  • användarens webbläsare (för webbaserade tjänster)

  • eventuell övrig användarapplikation

Förutsättningar

Info

På SITHS-korten finns även Telia e-leg för användaren. Att anvvända dessa certifikat vid legitimering av användaren är förenat med en avgift för varje legitimering/spärrslagning. För att använda detta krävs ett separat avtal med Telia.

Net iD plugin för legitimering och/eller underskrift med SITHS

Info

Net iD plugin stöds i dagsläget endast på Internet Explorer 11 förutsatt att användarens klientdator tillåter att det körs

Klicka nedan för att läsa mer om Net iD plugin

Expandera
titleNet iD plugin för legitimering och/eller underskrift med SITHS

Användning av Net iD plugin har med tiden kommit att bli allt svårare att vidmakthålla då webbläsarutvecklarna tagit bort alternativt begränsat stödet för de API:er, NPAPI (Chrome/Firefox) och ActiveX (Internet Explorer), som använts av tredjepartsmjukvaror som Net iD plugin.

Numer kan Net iD plugin endast användas via Active X i webbläsaren Internet Explorer 11. Detta förutsätter också att användarens klientdator tillåter körning av ActiveX plugins (disabled by default) och att just SecMakers plugin för Net iD tillåts (default deny). Detta kan styras med hjälp av AD-kontrollerade Grupp principer (GPO).

För support kring användning av Net iD plugin hänvisas kunden till att teckna extra supportavtal med SecMaker som är leverantör av Net iD.

Vid underskrift via Net iD plugin används en annan kod, Underskriftskoden.

Underskrift med Net iD Plugin

Info

Underskrift med Net iD är beroende av Net iD plugin och lösningen skiljer sig för varje implementation.

Ineras nya Underskriftstjänst följer specifikationer från Digitaliseringsmyndigheten (DIGG), läs mer här: Underskriftstjänsten

Expandera
titleUnderskrift med Net iD Plugin

Användning av Net iD plugin har med tiden kommit att bli allt svårare att vidmakthålla då webbläsarutvecklarna tagit bort stöd för det API:er som använts av tredjepartsmjukvara som Net iD plugin. Numer kan detta endast realiseras via Internet Explorer 11 och Active X.

För support kring användning av Net iD plugin hänvisas kunden till att teckna extra supportavtal med SecMaker som är leverantör av Net iD.

Två stora skillnader när det kommer till underskrifter med hjälp av Net iD plugin och

...

Ineras nya

...

Underskriftstjänst är:

  • Underskriftslösningen med Net iD plugin blir proprietär för varje tjänst som bygger en integration mot Net iD plugin. Varpå hela ansvaret för den juridiska giltigheten för underskriften vilar på den organisation som utvecklat och/eller beställt utveckling av den tjänst som integrerar mot Net iD plugin för att skapa elektroniska underskrifter

  • Formatet för själva underskriften hanteras helt av den egna tjänsten.

...

  • Ineras Underskriftstjänst följer DIGGs specifikationer och använder nationellt och internationellt godkända underskriftsformat.

Net iD SSO/pin-cache

Klicka nedan för att läsa mer om Net iD SSO/pin-cache

Expandera
titleNet iD SSO/pin-cache

Vid användning av SITHS med Net iD finns funktioner som gör att pin-koden för legitimering inte behöver anges vid varje ny begäran.

Detta är ett måste för användarupplevelsen vid exempelvis inloggning till Windows. Det har också gett ett mervärde vid inloggning till tjänster som inte följer Referensarkitekturen för Identitet- och åtkomsthantering där man istället åstadkommer samma samma Single Sign-On upplevelse för alla tjänster med hjälp av stödet i standarderna SAMLv2 och OIDC.

Flöden för legitimering och underskrift

Om du expanderar nedan fält finns flödesbilder för legitimering och underskrift med Net iD (Mutual TLS respektive SITHS eID (Out-of-Band)

Expandera
titleFlöde Flöden för legitimering respektive underskrift av användare med hjälp av SITHS eID appen

Legitimering med SITHS eID

Lucidchart
pageCount1
autoUpdatefalse
alignleft
typerich
autoSize1
macroId9e93c55f-29e9-4a77-96ef-aa16c55f7862
pages
instanceId674ee3b4-0aa5-36fc-b851-9fe526cc2041
width700
documentIdac2d9f5d-7a62-435c-87f6-dbbe8d36e6d6
documentTokenac2d9f5d-7a62-435c-87f6-dbbe8d36e6d6|115406879|358875327|mPGb4zi+oITK3JgFf+jHqcHEDxPKIVNrW0YtUlfHjU4=
updated1610362515755
height500

Underskrift med SITHS eID

Lucidchart
pageCount1
autoUpdatefalse
alignleft
typerich
autoSize1
macroIdae37d44b-1df5-48a6-b00c-0aac222ae7b5
pages
instanceId674ee3b4-0aa5-36fc-b851-9fe526cc2041
width700
documentIdbec967b9-89ee-4a9f-a0ba-3c92bd11d282
documentTokenbec967b9-89ee-4a9f-a0ba-3c92bd11d282|115406879|358875327|oljU79HaTsOuo3Dd1LiDI7D+LZozpmnuSd6A9ZYNXXI=
updated1610362598741
height500
Expandera
titleFlöde Flöden för legitimering respektive underskrift av användare med hjälp av Net iD

Legitimering med Mutuals TLS och Net iD

Lucidchart
pageCount1
autoUpdatefalse
alignleft
typerich
autoSize1
macroId7c6f3205-37fe-4556-85bc-996a99f0c3ec
pages
instanceId674ee3b4-0aa5-36fc-b851-9fe526cc2041
width700
documentIdeb31997d-b51e-4f51-9765-81308d72e74d
documentTokeneb31997d-b51e-4f51-9765-81308d72e74d|115406879|358875327|KnQqunBN/el2cRjLVbPr/rKD3crBtfWvJEUB3ie4CGE=
updated1610362455693
height500

Underskrift med Net iD

Lucidchart
pageCount1
autoUpdatefalse
alignleft
typerich
autoSize1
macroIdce104987-4d14-433f-9426-73b899450d32
pages
instanceId674ee3b4-0aa5-36fc-b851-9fe526cc2041
width700
documentIde829c8c8-1785-4b17-8ad0-8f0fa72e94b4
documentTokene829c8c8-1785-4b17-8ad0-8f0fa72e94b4|115406879|358875327|jrK8gswJycRDcccD6dmf6HwOjyO4PO9TFVw5cjAhL2E=
updated1610362721443
height500

Inloggning till Windows

...

Info

Inloggning till Windows fungerar med SITHS-kort och Net iD Enterprise. Hjälp med att aktivera detta och support vid problem hanteras dock inte via Inera.

Om din organisation inte känner sig säker på att kunna hantera detta med egna resurser rekommenderar vi att ni upphandlar hjälp på området eller köper till extra supportavtal med våra nuvarande underlevernatörer SecMaker eller Cygate

Inloggning till Windows med SITHS e-legitimation på SITHS-kort

Klicka nedan för att läsa mer om inloggning till Windows med SITHS e-legitimation på SITHS-kort

Expandera
titleInloggning till Windows med SITHS e-legitimation på SITHS-kort

Om användaren har ett användarnamn (domäninloggningsnamn) angivet i HSA när certifikatet eller kortet beställs inkluderas det i certifikatet som ett “User Principal Name”. Certifikatet får då också övriga egenskaper som behövs för att fungera för interaktiv inloggning till Windows

Därefter kan man följa instruktioner från Microsoft för hur man implementerar stöd för inloggning till Microsoft AD med certifikat från en tredjepartsutfärdare (SITHS), se Guidlines for enabling smart card logon with third-party certification authorities

I dagsläget används klientprogramvaran Net iD Enterprise för att ge stöd för interaktiv inloggning till Windows tillsammans med SITHS e-legitimation på SITHS-kort.

Net iD

Net iD Enterprise importerar certifikaten från SITHS-kortet till Windows egen certifikatslagring. Detta följer samma logik som Mutual TLS för legitimering med SITHS och Net iD

Beroende på vilken paktering av Net iD som används kan man också skräddarsy användarupplevelsen vid inloggning till AD med egen grafik på inloggningsskärmen.

Det finns också pakteringar av Net iD som använder Windows egna funktioner, men som bara tillför stöd för SITHS-korten, Net iD installeras då som en så kallad minidriver som används under Microsofts egen BaseCSP

Andra tekniker för inloggning till Windows med SITHS eID inkl. Mobilt SITHS

Info

Utredning pågår, vi kommer att komplettera med referensmaterial

Inloggning till Citrix

Avsnittet ska skrivas

Funktionscertifikat - Legitimering av server

Avsnittet ska kompletteras

För att utfärda SITHS Funktionscertifikat se SITHS Funktionscertifikat - Användarguide

RFID - Inpassering, parkering och lunchautomater mm.

SITHS-kort används också för Inpassering, paerkering och lunchautomater hos många kunder. I detta sammanhang är det inte e-legitimationen på SITHS-kortet som används. Istället används en annan teknik och ett annat chip som också finns på SITHS-kortet.

...